There is a reflected XSS... CVE-2017-17057 CNNVD-201711-1160

4.3 AV AC AU C I A
发布: 2017-12-04
修订: 2017-12-21

ZKTeco ZKTime Web是美国中控科技(ZKTeco)公司的一套考勤管理系统。Department module in Personnel Advanced Query是其中的一个部门人员高级查询模块。 ZKTeco ZKTime Web 2.0.1.12280版本中的Personnel Advanced Query的Department模块的Range字段存在跨站脚本漏洞。远程攻击者可利用该漏洞在浏览器中执行任意的HTML和脚本代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息